Varonis debuts trailblazing features for securing Salesforce. Learn More

Wir stellen vor: Die Least Privilege Automation für Microsoft 365, Google Drive und Box

Mehr erfahren

Ihr Dateisystem-Audit beansprucht zu viel Speicherplatz? Dann lesen Sie weiter…

von David Gibson Im Februar war ich als Referent zur Tech-Security Conference von Data Connectors in Houston eingeladen. Dabei wurde ich mehrfach gefragt, wie viel Speicherplatz denn „all diese Audit-Protokolldaten“...
Michael Buckbee
1 minute gelesen
Letzte aktualisierung 17. August 2022

von David Gibson

Im Februar war ich als Referent zur Tech-Security Conference von Data Connectors in Houston eingeladen. Dabei wurde ich mehrfach gefragt, wie viel Speicherplatz denn „all diese Audit-Protokolldaten“ beanspruchten und wie lange man diese aufbewahren könnte, um dazu noch Berichte erstellen zu können. Ein Zuhörer erklärte, er habe ein System zur Erfassung von Audit-Daten auf einem aktiven Dateiserver installiert. Innerhalb eines Monats sammle sich jedoch ein ganzes Terabyte an Daten an. Noch schlimmer sei jedoch, dass die Nutzung des Systems während der Erstellung von Berichten kaum möglich sei.

Wenn Sie schon einmal die native Auditing-Funktion (wie „Objektzugriffsversuche überwachen“ in Windows oder BSM in Solaris) aktiviert und sich die Protokolle angesehen haben, dann ist Ihnen vielleicht aufgefallen, dass dabei eine gigantische Anzahl von Ereignissen generiert wird. Ich habe eben die native Auditing-Funktion an meinem Computer aktiviert, um ein paar Zahlen zu bekommen. Ich öffnete eine (bestehende) Datei, änderte eine Zeile, speicherte und schloss die Datei wieder. Allein dadurch wurden 130 Ereignisse generiert (46 Ereignisse des Typs 4656, 46 4658- und 38 4663-Ereignisse). Es ist also kein Wunder, dass das Erfassen und Speichern der Rohdaten für Auditprotokolle so viel Platz beansprucht und deren Analyse sehr lange dauert.

In diesem Bereich ist die Metadaten-Framework-Technologie zum Schutz unstrukturierter Daten einfach unschlagbar. Ein Metadaten-Framework kann auf vielen Plattformen nicht nur die ineffizienten nativen Auditing-Funktionen des Betriebssystems ersetzen, sondern die Audit-Informationen auch normalisieren und in intelligenten Datenstrukturen speichern. Bei der Normalisierung werden redundante Informationen entfernt, und nachdem die rechenintensiven Teile des Audit-Trails (z. B. Pfad und SID) in Ganzzahlen umgewandelt wurden, lassen sich die Datenstrukturen deutlich einfacher verarbeiten.

Mithilfe von Normalisierung und intelligenten Datenstrukturen können Audit-Informationen nicht nur effizienter gespeichert, sondern auch schneller durchsucht und einfacher analysiert werden.

The post Ihr Dateisystem-Audit beansprucht zu viel Speicherplatz? Dann lesen Sie weiter… appeared first on Varonis Deutsch.

What you should do now

Below are three ways we can help you begin your journey to reducing data risk at your company:

  1. Schedule a demo session with us, where we can show you around, answer your questions, and help you see if Varonis is right for you.
  2. Download our free report and learn the risks associated with SaaS data exposure.
  3. Share this blog post with someone you know who'd enjoy reading it. Share it with them via email, LinkedIn, Reddit, or Facebook.
Testen Sie Varonis gratis.
Detaillierte Zusammenfassung Ihrer Datensicherheitsrisiken
Umsetzbare Empfehlungen, die auf Ihre Bedürfnisse zugeschnitten sind
Ohne Bedingungen und Auflagen
Keep reading
hinter-dem-varonis-rebranding
Hinter dem Varonis-Rebranding
Entdecken Sie die Strategie, die hinter dem Rebranding von Varonis steht – mit einem Übergang zu einem Heldenarchetyp und der Einführung von Protector 22814.
cybersecurity-trends-2024:-was-sie-wissen-müssen
Cybersecurity-Trends 2024: Was Sie wissen müssen
Erfahren Sie mehr über Datensicherheitsmanagement, KI-Sicherheitsrisiken, Änderungen bei der Compliance und mehr, um Ihre Cybersecurity-Strategie für 2024 vorzubereiten.
das-war-2023 – so-wird-2024
Das war 2023 – so wird 2024
Im Kielwasser der massiven Verbreitung von WannaCry im letzten Monat sorgt gerade eine neue Variante von Ransomware für massive Störungen, dieses Mal unter der Bezeichnung „NotPetya“. Fast den gesamten Morgen...
podcast-empfehlung:-alles,-was-sie-zu-data-security-posture-management
Podcast-Empfehlung: Alles, was Sie zu Data Security Posture Management
Im Gespräch mit Oliver Schonschek, News-Analyst bei Insider Research, hatte ich die Möglichkeit, das Konzept Data Security Posture Management zu erklären und zu zeigen, wie es sich in der Praxis umsetzen lässt. Dabei stand zunächst die Frage im Raum, ob und inwieweit wir unsere bisherigen Security-Konzepte neu denken müssen. Werden durch DSPM bewährte Praktiken wie Endpoint-Sicherheit, Firewalls und ähnliches gar obsolet?